Криптокит потерял $55 млн на фишинге с DAI

cryptonews.ruPublicado a 2021-11-21Actualizado a 2024-08-21

Крупный криптовалютный инвестор потерял более $55 млн в стейблкоине DAI из-за фишинговой атаки

Известный в криптосообществе ончейн-детектив ZachXBT обратил внимание на инцидент, в результате которого криптокит лишился $55,4 млн.

Что произошло

Для атаки злоумышленник использовал популярный в кругах мошенников инструмент Inferno Drainer. С помощью этого дрейнера скамеры создают фейковые веб-сайты, имитирующие реальные криптобиржи или протоколы децентрализованных финансов (DeFi).

Поддельные страницы собирают личную информацию жертв и в итоге киберпреступники получают доступ к их криптокошелькам.

По данным CertiK, злоумышленник воспользовался уязвимостью, чтобы получить доступ к внешне управляемому аккаунту (EOA). Этот аккаунт контролировал Maker Vault — тип обеспеченной долговой позиции, которая позволяет брать кредиты в стейблкоине DAI под залог других криптоактивов.

Читайте также: Топ-5 угроз криптобезопасности — как хакеры атакуют блокчейны

Получив контроль над аккаунтом, скамер изменил владельца смарт-контракта, упрощающего сложные операции, на собственный адрес. В результате киберперступник смог намайнить 55 473 618 млн DAI и перевести их на свой кошелек.

Как отметили аналитики Scam Sniffer, хронология событий была следующей:

  • Жертва выполнила транзакцию под названием setOwner. Она действительно изменила владельца ее контракта DeFi Saver Proxy на другой адрес, который оказался фишинговым.
  • Через шесть часов после этого криптокит попытался выполнить другую транзакцию, но ничего не вышло. Оказалось, что он уже не был владельцем собственного контракта — новым стал скамер.
  • Спустя один час злоумышленник еще раз изменил владельца контракта на другой адрес, а затем вывел все DAI с контракта.

Эксперты рекомендуют не подписывать транзакции, которые сложно полностью понять. Особенно в случае, когда перевод касается настолько крупной суммы средств.

Читайте также: Как развлекались хакеры в первом полугодии 2024 — отчет Cyvers

Фишинговые атаки остаются одной из самых распространенных угроз для криптосообщества. По итогам 2023 года количество мошеннических атак значительно возросло. За прошлый год скамеры украли на фишинге криптовалюту на сумму более $295 млн. Общее количество жертв составило не менее 342 тыс. пользователей.

Lecturas Relacionadas

Cuando 500 millones de personas abandonan ChatGPT

A más de tres años y medio desde su lanzamiento, ChatGPT ha experimentado un hito significativo: por primera vez, su cuota de mercado global ha caído por debajo del 50%, situándose en el 46,4%, según un informe de Sensor Tower. Aunque sigue siendo el asistente de IA líder, su dominio ya no es absoluto. Competidores como Gemini (27,7%) y Claude (10,3%) están ganando terreno rápidamente. El mercado ha evolucionado de la novedad a una fase de comparación y utilidad práctica. Los usuarios muestran poca lealtad, migrando fácilmente hacia herramientas que ofrezcan mejor integración ecológica (como Gemini con Google) o capacidades superiores en tareas específicas como escritura y codificación (Claude). Factores como la confianza en la marca y la orientación valoral también influyen. La comercialización se intensifica. Mientras Claude logra una alta tasa de suscripciones de pago (13%), ChatGPT explora modelos como publicidad y comercio integrado para sostener los enormes costes de computación. A nivel global, el gasto en aplicaciones de IA sigue creciendo, aunque el ritmo se ralentiza, y existen diferencias regionales en descargas y poder adquisitivo. En resumen, la IA abandona el pedestal para integrarse en la vida cotidiana. La pérdida de la hegemonía de ChatGPT simboliza la madurez de un mercado diverso, donde los usuarios, pragmáticos, eligen constantemente las herramientas más eficaces para cada tarea. La era del asombro ha dado paso a la de la utilidad y la competencia.

marsbitHace 14 min(s)

Cuando 500 millones de personas abandonan ChatGPT

marsbitHace 14 min(s)

Los Oso Mantienen el Control Mientras que el ETH Rechaza la Resistencia de la Línea de Tendencia

El último rebote de Ethereum no ha convencido a todos los analistas de que la tendencia bajista haya terminado. En una idea publicada en TradingView el 20 de junio, TheSignalyst argumenta que ETH se mantiene en territorio bajista. Esto se debe a que continúa cotizando por debajo de una línea de tendencia roja descendente y ha formado una secuencia de máximos y mínimos más bajos. El gráfico del analista muestra que el precio de ETH fue rechazado en una zona de confluencia que incluye dicha línea de tendencia y una zona de resistencia horizontal. Este tipo de resistencia combinada suele atraer a vendedores de forma más agresiva. El fracaso en superar ambos niveles se interpreta como una confirmación de que los vendedores mantienen el control. El área de soporte clave se sitúa entre 1.350 y 1.500 dólares. Una ruptura decisiva por debajo de este rango debilitaría significativamente la estructura general de ETH. Por ahora, el precio está comprimido entre este soporte y la línea de tendencia bajista. El desempeño de Ethereum es crucial para el mercado altcoin en general. Cuando ETH lucha frente al dólar, el apetito por el riesgo en DeFi y activos de menor capitalización suele debilitarse también. Por lo tanto, este análisis sirve como advertencia: los alcistas necesitan una ruptura clara por encima de la resistencia antes de poder hablar de un cambio de tendencia sostenido.

bitcoinistHace 12 hora(s)

Los Oso Mantienen el Control Mientras que el ETH Rechaza la Resistencia de la Línea de Tendencia

bitcoinistHace 12 hora(s)

Trading

Spot
Futuros
活动图片